CISA ព្រមាន​ពី​ការវាយប្រហារ​របស់​មេ​រោគ Emotet ដែល​កំណត់​គោលដៅ​លើ​អង្គភាព​រដ្ឋាភិបាល តាមរយៈ​ឯកសារ​មាន​មេរោគ

0

CISA សង្កេតឃើញ​ការវាយប្រហារ​ពី​មេរោគ Emotet មានការ​កើនឡើង​គួរ​ឲ្យ​កត់សម្គាល់​ដោយ​មេរោគ​នោះបាន​លួច​អត្តសញ្ញាណ​ពី​ការ​លុក​ចូល​របស់​កម្មវិធី​រុករក(browsers) អ៊ី​ម៉ែ​ល​អតិថិជន(email clients) និង​កម្មវិធីផ្សេង។

គេ​សង្កេតឃើញ​មេរោគ​នេះ​ដំបូង​នៅ​ពាក់កណ្តាល​ឆ្នាំ២០១៤ ថា​ជា​មេរោគ Trojan ដែល​វា​គឺជា​មេរោគ​មួយ​ក្នុងចំណោម​មេរោគ​អ៊ី​ម៉ែ​ល​ដែលមាន​កេរ្តិ៍ឈ្មោះ​បំផុត។ វា​ធ្វើ​សកម្មភាព​តាមរយៈ​សារ​ឥត​បាន​ការដែល​បង្កឡើង​ដោយ botnet និង​ការវាយប្រហារ ransomware ដោយ​ដលរ​តួនាទី​ជា​សេវាកម្ម។

នៅ​ដើម​ឆ្នាំនេះ អាជ្ញាធរ​មកពី​ប្រទេស​បារាំង ជប៉ុន និង​នូ​វែ​ល​សេ​ឡង់​បាន​សង្កេតឃើញ​មានការ​ឆ្លង​រីក​រាលដាល​មេរោគ Emotete ភ្លាមៗ ដោយ​វា​បានកំណត់​គោលដៅ​លើក្រុមហ៊ុន​មួយចំនួន និង​វិស័យ​រដ្ឋបាល​មួយចំនួន។

សារ​ជូនដំណឹង CISA

CISA បានចេញ​សេចក្តីជូនដំណឹង​ថា ការវាយប្រហារ​របស់​មេរោគ Emotet បានកើត​ឡើង​នៅ​ខែកក្កដា ឆ្នាំ២០២០ ដោយ​ពួកគេ​អាច​មើលឃើញ​ការកើនឡើង​នូវ​ឥរិយាបទ​លើ​អ៊ិន​ធឺរ​ណិ​ត ដែលមាន​គំនិតអាក្រក់​ល​កំណត់​គោលដៅ​ទៅលើ​រដ្ឋាភិបាល​រដ្ឋ និង​មូលដ្ឋាន ដោយ​ប្រើ​អ៊ី​ម៉ែ​លប​ន្លំ។

Emotet គឺ​មេរោគ trojan កម្រិត​ខ្ពស់​មួយ ដែល​គេ​ចែកចាយ​វា​តាម​ឯកសារ​ភ្ជាប់​អ៊ី​ម៉ែ​លប​ន្លំ។ នៅពេលដែល​អ្នកប្រើប្រាស់​ចុច​លើ​វា អត្តសញ្ញាណ​អ្នកប្រើប្រាស់ និង​ការសរសេរ​របស់​ពួកគេ​នឹង​ចែកចាយ​ទៅ​ដ្រា​យ​ផ្ទុក​ទិន្ន័យ​របស់​អ្នក​វាយប្រហារ។ សមត្ថភាព​ដូច​ដង្កូវ​របស់​វា​អាច​ឆ្លង​រាលដាល​ដល់​ក្នុង​បណ្តាញ​ហើយ​វា​អាច​ប្រើប្រាស់ Dynamic Link Libraries ដើម្បី​ធ្វើ​បច្ចុប្បន្នភាព​សមត្ថភាព​របស់​វា។

ក្នុង​យុទ្ធនាការ មេរោគ Emotet ប្រើ​ឯកសារ​ពាក្យ​ព្យាបាទ​ភ្ជាប់​នឹង​អ៊ី​ម៉ែ​ល​ឆបោក​ជា​ចលនា​ការ​ដំបូង​និង​ការទំនាក់ទំនង​ជាមួយ​ម៉ាស៊ីន​C&Cserverតាមរយៈ​សំណើរ​ប្រៃសណីយ៍ HTTP។ ការប្រាស្រ័យ​ទាក់ទង​ជាមួយ​ម៉ាស៊ីន C&C server កើតឡើង​ភាគច្រើន​នៅលើ​ផត ៨០, ៨០៨០, ៤៤៣ និង​ក្នុង​ករណីខ្លះ​នៅលើ​ផត​លេខ ៤៤។ អង្គភាព CISA បាន​ព្រមាន​អ្នកប្រើប្រាស់​អោយ​រក្សាខ្លួន​ឲ្យ​មាន​សុវត្ថិភាព​ព្រោះថា​មេរោគ​មួយ​អាច​ឆ្លង​បាន​គ្រប់ពេល។

ប្រែ​សម្រួល៖ ប៉ោក លក្ខិណា
ប្រភពព័ត៌មាន gbhackers ចុះផ្សាយ​ថ្ងៃទី០៧ ខែតុលា ឆ្នាំ២០២០

LEAVE A REPLY

Please enter your comment!
Please enter your name here